image

Amerikaanse Belastingdienst geeft beveiligingstips

vrijdag 4 december 2015, 10:46 door Redactie, 3 reacties

In aanloop naar de belastingperiode in de Verenigde Staten worden veel Amerikanen doelwit van scams, malware en phishingaanvallen die het op hun belastinggegevens, persoonlijke informatie en social security nummers hebben voorzien. Aanleiding voor de Amerikaanse Belastingdienst IRS om de komende weken verschillende beveiligingstips te geven die het bewustzijn van belastingbetalers moeten vergroten.

In de tweede belastingtip wordt phishing besproken. "Zeer waarschijnlijk ben je bekend met alle waarschuwingen voor phishing. Maar phishing blijft een probleem omdat het werkt. Cybercriminelen weten steeds nieuwere manieren te verzinnen om mensen geld of gevoelige data te ontfutselen die invloed op je belastingen kunnen hebben", aldus de IRS. "Als het om dit soort criminaliteit gaat ben jezelf de belangrijkste verdediging en niet technologie."

Vervolgens worden verschillende bekende tips gegeven, zoals het niet openen van links die van de IRS of andere bedrijven afkomstig lijken, maar zelf het adres van de website in te voeren. Ook moeten internetgebruikers geen ongevraagde en onbekende e-mailbijlagen openen en software alleen van betrouwbare websites installeren. Tevens adviseert de IRS beveiligingssoftware die pop-up-advertenties blokkeert en moet het gehele gezin weten hoe ze veilig internetten.

Reacties (3)
04-12-2015, 10:54 door Anoniem
Heb zelf eens een test gedaan van Deloitte. Ok, ik haalde alle visjes eruit, maar wat bewijst dit dan weer? Er zijn voorbeelden van APT's die zo geraffineerd zijn opgezet, dat zelfs systeembeheerders erin trappen.

Ik zeg dus niet dat waarschuwen geen zin heeft. De vraag is hoe lang houd je als gebruiker vol als je de volle laag krijgt?
04-12-2015, 11:13 door Anoniem
En geen links en bijlagen in E-mail, dan kun je namelijk niet via een link of bijlagen naar een phishing site gaan.
Maar ja we moeten het wel gemakelijk houden.
05-12-2015, 13:02 door Anoniem
Het is belangrijk dat medewerkers van organisaties bewust zijn van de risico's die ze lopen. Als een medewerker in een bedrijf een phishing mail ontvangt, dan moet iedereen begrijpen dat het bedrijf 1 mm van een reële cyber-ramp af zit. Een klik op een verkeerde link en je zit vol met malware, of een cryptolocker versleuteld al je informatie. Dan maar hopen dat de laatste back-up recent is gemaakt en of die wel werkt. (Heeft u dat wel eens getest?) Wanneer realiseren bedrijven zich eens een keer dat een phishing mail een serieuze cyber-aanval is met mogelijk grote gevolgen. Alle security incidenten (ja, een phishing mail is een serieus security incident!) moeten daarom gemeld worden bij een centraal persoon in de organisatie. Alleen dan kan een IT/security manager na een tijd een goede inschatting maken van de dreigingen en het risico wat wordt gelopen.
Phishing mails zijn soms moeilijk te herkennen. Maar je kunt er veel uithalen. Als je personeel alleen al bewust is van de risico's en zich realiseren dat je niet overal zomaar op moet klikken wordt het risico op cybercriminaliteit sterk gereduceerd.
En nee, het risico zal nooit nul worden. Dat is waar. Maar als bstuurder van een bedrijf loop ik liever 10-15% risico dan 75-80%
Doe bijvoorbeeld eens een phishing test in je organisatie. Zo'n phishing simulatie geeft veel informatie. En dan weet je hoe kwetsbaar je bent! Groet, Rob Koch (Sebyde BV)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.